Gizlilik Politikası — FamArca
Yürürlük tarihi: 23 Mart 2026
Son güncelleme: 14 Mayıs 2026
1. Giriş
Bu Gizlilik Politikası, Pikiti Development (bundan sonra — "biz") tarafından geliştirilen FamArca uygulamasının (bundan sonra — "Uygulama") kullanıcı verilerini (bundan sonra — "siz", "kullanıcı") nasıl topladığını, kullandığını, sakladığını ve koruduğunu açıklamaktadır.
Uygulamayı kullanarak bu Politikanın şartlarını kabul etmiş olursunuz. Herhangi bir şartı kabul etmiyorsanız, lütfen Uygulamayı kullanmayı bırakın.
2. Hangi Verileri Topluyoruz
2.1. Hesap ve Profil Verileri
Google ile giriş yaptığınızda aşağıdaki verileri alır ve saklarız:
- E-posta adresi
- Görünen ad
- Google profil fotoğrafı URL'si
- Dahili kullanıcı tanımlayıcısı (Firebase UID)
- Giriş sağlayıcısı
Profilde ayrıca şunlar saklanır:
- İlk kurulum (onboarding) tamamlanma durumu
- Seçilen uygulama dili
- Kullanıcının ana para birimi
2.2. Finansal Veriler
Tüm finansal veriler yalnızca kullanıcı tarafından Uygulama içinde oluşturulur. Dış kaynaklardan finansal veri almıyoruz. Bunlar şunları içerir:
- İşlemler: işlem türü, tutar, para birimi, tarih, kategori, alt kategori, açıklama ve diğer ilgili parametreler
- Kategoriler ve alt kategoriler: adlar, simgeler, tür, görüntüleme ayarları
- Bütçeler: limit, para birimi, dönem, bildirim eşiği, bağlı kategori
- Hedefler: ad, hedef ve mevcut tutar, para birimi, hedef tarih, durum
- Borçlar: tür, karşı taraf, tutar, kalan bakiye, para birimi, vadeler, durum
- Yinelenen ödemeler: tür, tutar, kategori, sıklık, tarihler, hatırlatma ayarları
- Hızlı giriş şablonları: ad, tür, tutar, kategori, açıklama
- Döviz kuru verileri ve kullanıcının seçtiği para birimleri
2.3. Aile ve Grup Verileri
Aile paylaşım özelliklerini kullanırken:
- Aile grubu adı
- Üye verileri: e-posta, görünen ad, takma ad, fotoğraf, rol, davet durumu, katılım tarihi
- Davet verileri: grup tanımlayıcısı, davet edilen kişinin e-postası, durum
- Paylaşılan grup işlemleri ve bütçeleri
2.4. Ayarlar ve Kişiselleştirme
- Uygulama teması (koyu/açık)
- Uygulama dili
- Ana para birimi
- Bulut senkronizasyonu açma/kapama
- Bildirimler açma/kapama
- Kullanıcının gruptaki takma adı
- Yapay zekâ özelliklerinin kullanımına onay (flag ve tarih)
2.5. Güvenlik Verileri
- Uygulama PIN kodu
- Biyometrik kimlik doğrulama açma/kapama
- Başarısız PIN denemesi sayacı
- Kilit zaman aşımı
- Son kilit açma zamanı
Tüm güvenlik verileri yalnızca cihazda şifreli olarak saklanır ve hiçbir zaman harici sunuculara iletilmez.
2.6. Abonelik Verileri
- Abonelik durumu (ücretsiz/premium)
- Deneme süresi, premium abonelik ve ek süre bitiş tarihleri
- Google Play Billing'in çalışması için gerekli teknik veriler
- Aylık yapay zekâ kullanım sayaçları ve satın alınan paket bakiyesi
2.7. Otomatik Olarak Toplanan Teknik Veriler
Firebase Analytics otomatik olarak şunları işleyebilir:
- Uygulama örneği tanımlayıcısı (app instance ID)
- Uygulama etkileşim olayları (ekran görüntülemeleri, özellik kullanımı)
- Ağ bilgilerinden elde edilen yaklaşık konum (maskelenmiş IP adresi)
- Cihaz ve işletim sistemi bilgileri
Firebase Crashlytics şunları toplayabilir:
- Uygulama çökme ve hata verileri
- Çökme anında cihaz bilgileri ve uygulama durumu
2.8. Yapay Zekâ Özelliklerine Ait Veriler (Premium)
Uygulama iki Premium yapay zekâ özelliği sunar:
- Sesle işlem girişi — bir ses kaydını yapılandırılmış bir işleme dönüştürür.
- Fiş tarama — fişin fotoğrafından alanları (tutar, tarih, satıcı, kategori) çıkarır.
Yapay zekâ özelliklerinin kullanımı kullanıcının açık onayını gerektirir; bu onay ilk kullanımdan önce ayrı bir ekranda istenir. Onay olmadan yapay zekâ özellikleri kullanılamaz.
Yapay zekâ özellikleri kullanıldığında aşağıdaki veriler geçici olarak işlenir:
- Ses kayıtları, her biri en fazla 30 saniye — yalnızca sesli giriş kullanılırken
- Fişten tanınan metin — Google ML Kit aracılığıyla cihazda yerel olarak çıkarılır (fotoğraf birincil akışta cihazdan çıkmaz)
- Fiş fotoğrafı — yalnızca nadir durumlarda (yedek akış) yerel tanıma kötü bir sonuç ürettiğinde yapay zekâ sağlayıcısına iletilir
- Kullanıcı bağlamı — kategori listeniz, hesaplarınız ve arayüz diliniz — doğru kategorilendirme için yapay zekâya gönderilir
Ses kayıtları ve fotoğraflar, sonuç döndüğünde ne FamArca sunucularında ne de yapay zekâ sağlayıcılarında saklanmaz. Dosya, gönderildikten sonra cihazınızdan otomatik olarak silinir.
3. Verileri Nasıl Kullanıyoruz
Toplanan veriler yalnızca şu amaçlarla kullanılır:
- Uygulamanın temel işlevselliğini sağlamak (finans takibi, bütçeleme, analiz)
- Kullanıcının cihazları arasında veri senkronizasyonu (bulut senkronizasyonu etkinleştirildiğinde)
- Aile grupları ve paylaşımlı erişimi sağlamak
- Abonelikleri ve satın alınan yapay zekâ paketlerini işlemek ve onaylamak
- Premium yapay zekâ özellikleri için sesli mesajları ve fiş fotoğraflarını tanımak (yalnızca kullanıcının onayı varsa)
- Uygulama kalitesini ve kararlılığını artırmak (analiz ve çökme teşhisi)
- Yerel bildirimler göndermek (ödeme ve bütçe hatırlatmaları)
Verilerinizi şu amaçlarla kullanmıyoruz:
- Reklam gösterimi
- Pazarlama amacıyla üçüncü taraflara satış veya paylaşım
- Reklam hedeflemesi için profil oluşturma
- Yapay zekâ modellerini eğitmek (yapay zekâ özellikleri, kullanıcı verilerinin eğitime kullanılmaması garantisi taşıyan sağlayıcıların ücretli paketlerini kullanır)
4. Veri Saklama
4.1. Yerel Depolama (cihazda)
Aşağıdaki veriler yalnızca cihazınızda saklanır:
- PIN kodu ve kilit ayarları (şifreli)
- Tüm finansal varlıkları içeren yerel veritabanı
- Kullanıcı tarafından oluşturulan dışa ve içe aktarma dosyaları (JSON, Excel)
- Widget durumu
- Zamanlanmış yerel bildirimler
- Kullanıcı ayarlarının bir kısmı
4.2. Bulut Depolama (Firebase / Firestore)
Hesaba giriş yapıldığında Firebase'e iletilen veriler (her zaman):
Google Sign-In ile giriş yapıldığında, senkronizasyon ayarlarından bağımsız olarak aşağıdaki veriler otomatik olarak Firebase'e kaydedilir:
- Kullanıcı profili: ID, e-posta, görünen ad, fotoğraf URL'si, ana para birimi, dil, onboarding durumu
- Yapay zekâ özellikleri için onay flag'i (yalnızca tarih + boolean, istek içeriği asla saklanmaz)
- Abonelik durumu ve yapay zekâ kullanım sayaçları
Yalnızca bulut senkronizasyonu etkinleştirildiğinde iletilen veriler:
Aşağıdaki veriler, yalnızca kullanıcı Uygulama ayarlarından bulut senkronizasyonunu manuel olarak etkinleştirdiyse Firebase Firestore'a iletilir:
- Kategoriler ve alt kategoriler
- İşlemler
- Bütçeler
- Hedefler
- Borçlar
- Aile grubu verileri, davetler, grup işlemleri ve grup bütçeleri
Yinelenen ödemeler ve şablonlar şu anda yerel olarak işlenmekte olup bulut ile senkronize edilmemektedir.
4.3. Geçici Yapay Zekâ İşleme (Saklanmaz)
Yapay zekâ özelliklerinin verileri (ses, fotoğraf, bağlam) yalnızca geçici olarak işlenir:
- Uygulama tarafında — sonuç alındıktan hemen sonra dosyalar cihazdan silinir
- FamArca sunucusunda (Supabase) — yalnızca istek proxy'lenir, orijinal veriler saklanmaz
- Yapay zekâ sağlayıcılarında (Google Gemini / OpenAI) — yalnızca kötüye kullanımı önlemek amacıyla en fazla 30 gün kısa süreli tutma. Model eğitimi için kullanılmaz.
FamArca sunucusundaki yapay zekâ istek günlüğünde yalnızca teknik metadata (zaman damgası, başarı/hata, maliyet) tutulur; kullanıcı isteklerinin içeriği tutulmaz.
5. Üçüncü Taraf Hizmetleri
Uygulama aşağıdaki üçüncü taraf hizmetlerini kullanmaktadır:
| Hizmet | Amaç | Gizlilik Politikası |
|---|---|---|
| Google Sign-In | Kullanıcı kimlik doğrulaması | Google Politikası |
| Firebase Authentication | Hesap yönetimi | Firebase Politikası |
| Firebase Firestore | Bulut depolama ve veri senkronizasyonu | Firebase Politikası |
| Firebase Analytics | Uygulama kullanım analizi | Firebase Politikası |
| Firebase Crashlytics | Çökme ve hata teşhisi | Firebase Politikası |
| Google Play Billing | Abonelik ve ödeme işlemleri | Google Politikası |
| Google ML Kit (cihazda) | Fiş fotoğraflarından yerel metin tanıma. Fotoğraflar cihazdan çıkmaz | Google Politikası |
| Google Gemini API | Ses tanıma ve fiş ayrıştırma (Premium yapay zekâ) | Google AI Şartları |
| OpenAI API | Yedek yapay zekâ sağlayıcısı (Google kullanılamadığında kullanılır) | OpenAI Politikası |
| Supabase | Yapay zekâ istekleri için aracı sunucu (Frankfurt, AB) | Supabase Politikası |
6. Üçüncü Taraflarla Veri Paylaşımı
Kişisel verilerinizi üçüncü taraflara satmıyor, kiralamıyor veya paylaşmıyoruz; ancak şu durumlar hariçtir:
- Uygulamanın çalışması için gerekli olan Bölüm 5'te listelenen üçüncü taraf hizmetlerinin kullanımı
- Yapay zekâ özellikleri kullanıldığında — ses kayıtlarının, fişin OCR metninin ve bağlamın (kategoriler, hesaplar, dil) Google Gemini API'ye (birincil yapay zekâ sağlayıcısı) ve onun kullanılamadığı durumda OpenAI API'ye (yedek) iletilmesi. Veriler şifreli kanallar üzerinden iletilir ve model eğitiminde kullanılmaz
- Yürürlükteki mevzuat gereklilikleri veya yetkili makamların kararları
7. Veri Güvenliği
Verilerinizi korumak için makul önlemler alıyoruz:
- Güvenlik verileri (PIN, biyometri) cihazda şifreli olarak saklanır
- Bulut verileri Firebase Security Rules ile korunur
- Uygulama ve sunucular arasındaki veri iletimi şifreli kanallar (HTTPS/TLS) üzerinden gerçekleştirilir
- Android sistem yedeklemesi, yedeklemeler aracılığıyla verilere yetkisiz erişimi önlemek için devre dışı bırakılmıştır (allowBackup=false)
- Yapay zekâ sağlayıcılarına yapılan istekler Firebase kullanıcı token doğrulamasıyla FamArca sunucu tarafı proxy üzerinden geçer — sağlayıcıların API anahtarları Uygulamada asla saklanmaz
8. Toplamadığımız Veriler
Uygulama aşağıdakileri toplamaz ve bunlara erişim talep etmez:
- Kesin konum (GPS)
- Kişiler
- Takvim
- SMS/MMS ve arama kayıtları
- Tarayıcı geçmişi
- Yüklü uygulama listesi
- Sağlık ve fitness verileri
- Kullanıcının içe/dışa aktarma için seçtikleri dışındaki dosyalar
Mikrofon ve kamera erişimi, yalnızca yapay zekâ özellikleri (sesli giriş ve fiş tarama) kullanılırken ve yalnızca kullanıcının açık onayı ile istenir. Ses kayıtları ve fotoğraflar saklanmaz ve işlemden hemen sonra silinir.
9. Çocuklar
Uygulama 13 yaşın altındaki çocuklara yönelik değildir. 13 yaşın altındaki çocuklardan bilerek kişisel veri toplamıyoruz. Ebeveyn veya vasi iseniz ve çocuğunuzun bize verilerini sağladığına inanıyorsanız, lütfen pikiti.dev@gmail.com adresinden bizimle iletişime geçin; bu verileri sileceğiz.
10. Haklarınız
Aşağıdaki haklara sahipsiniz:
- Erişim — Uygulama içindeki tüm verilerinizi görüntüleme
- Düzeltme — oluşturduğunuz verileri düzenleme
- Dışa aktarma — finansal verilerinizi JSON ve Excel formatlarında Ayarlar → Yedekleme üzerinden dışa aktarma
- Silme — hesabınızı ve tüm ilişkili verileri silme (Bölüm 11'e bakın)
- Senkronizasyonu devre dışı bırakma — ayarlardan bulut senkronizasyonunu kapatma; bundan sonra veriler yalnızca yerel olarak saklanır
- Yapay zekâ özellikleri onayını geri çekme — Ayarlar → Yapay zekâ özellikleri üzerinden yapay zekâ özelliklerini devre dışı bırakma. Onay geri çekildikten sonra yapay zekâ çalışmayı durdurur, ancak mevcut işlemler korunur. Yapay zekâyı istediğiniz zaman tekrar etkinleştirebilirsiniz
Haklarınızı kullanmak için pikiti.dev@gmail.com adresinden de bize ulaşabilirsiniz.
11. Hesap ve Veri Silme
Hesabınızı doğrudan Uygulama içinden silebilirsiniz:
Ayarlar → Profil → Hesabı Sil
Hesap silindiğinde:
- Firebase'deki tüm verileriniz (profil, işlemler, kategoriler, bütçeler, hedefler, borçlar, grup üyelikleri) kalıcı olarak silinir
- Cihazdaki yerel veriler, Uygulama kaldırılana veya verileri temizlenene kadar kalır
- Firebase Analytics ve Crashlytics tarafından zaten işlenmiş veriler, Google'ın politikalarına uygun olarak toplu ve anonim biçimde saklanabilir
Yapay zekâ verilerinin silinmesi: FamArca sunucusundaki yapay zekâ kullanım sayaçları ve yapay zekâ istek günlüğü hesapla birlikte silinir. Yapay zekâ sağlayıcılarına iletilen veriler (≤ 30 gün tutulur) bu sürenin sonunda kendileri tarafından otomatik olarak silinir. Yapay zekâ verilerinin erken silinmesini talep etmek isterseniz pikiti.dev@gmail.com adresine e-posta gönderin — talebinizi 30 gün içinde yerine getireceğiz.
12. Bu Gizlilik Politikasındaki Değişiklikler
Bu Politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikler yapıldığında, sizi Uygulama aracılığıyla bilgilendireceğiz veya bu belgenin başındaki "Son güncelleme" tarihini güncelleyeceğiz.
Verilerinizi nasıl koruduğumuz hakkında güncel bilgi almak için bu Politikayı düzenli olarak gözden geçirmenizi öneririz.
13. Bize Ulaşın
Bu Gizlilik Politikası hakkında sorularınız veya önerileriniz varsa, lütfen bizimle iletişime geçin:
E-posta: pikiti.dev@gmail.com
Geliştirici: Pikiti Development
© 2026 Pikiti Development